Per ulteriori informazioni sulle licenze AnyConnect sui router serie RV340, consultare l'articolo Licenze AnyConnect per i router serie RV340.
L'obiettivo di questo documento è mostrare la matrice delle funzionalità di Cisco AnyConnect Secure Mobility Client e i requisiti minimi di versione, i requisiti della licenza e i sistemi operativi supportati.
Installazione e configurazione di AnyConnect
Funzioni di connessione e disconnessione
Funzioni di autenticazione e crittografia
| Funzionalità |
ASA minima o Release ASDM |
Licenza necessaria |
Windows |
Mac |
Linux |
|---|---|---|---|---|---|
| Aggiornamenti posticipati |
ASA 9.0 ASDM 7.0 |
Più |
sì |
sì |
sì |
| Blocco servizi di Windows |
ASA 8.0 (4) ASDM 6.4 (1) |
Più |
sì |
no |
no |
| Criteri di aggiornamento, blocco software e profili |
ASA 8.0 (4) ASDM 6.4 (1) |
Più |
sì |
sì |
sì |
| Aggiornamento automatico |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Avvio Web (solo browser a 32 bit) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Pre-distribuzione |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Aggiornamento automatico profili client |
ASA 8.0 (4) ASDM 6.4 (1) |
Più |
sì |
sì |
sì |
| Editor profili AnyConnect |
ASA 8.4 (1) ASDM 6.4 (1) |
Più |
sì |
sì |
sì |
| Funzioni controllabili dall'utente |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
Caratteristiche principali
| Funzionalità |
ASA minima o Release ASDM |
Licenza necessaria |
Windows |
Mac |
Linux |
|---|---|---|---|---|---|
| SSL Transport Layer Security (TLS e TLS datagramma), inclusa la VPN per app |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Compressione TLS |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Fallback DTLS su TLS |
ASA 8.4.2.8 ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| IPsec/IKEv2 |
ASA 8.4 (1) ASDM 6.4 (1) |
Più |
sì |
sì |
sì |
| Tunneling ripartito |
ASA 8.0 (x) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| DNS (Domain Name System) diviso |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Ignora proxy browser |
ASA 8.3 (1) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Generazione file PAC (Proxy Auto Config) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
no |
no |
| Blocco delle schede di Internet Explorer |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
no |
no |
| Selezione ottimale del gateway |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Compatibilità GSS (Global Site Selector) |
ASA 8.0 (4) ASDM 6.4 (1) |
Più |
sì |
sì |
sì |
| Accesso LAN locale |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Accesso ai dispositivi collegati tramite regole firewall client, per la sincronizzazione |
ASA 8.3 (1) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Accesso locale alla stampante tramite regole firewall client |
ASA 8.3 (1) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| IPv6 |
ASA 9.0 ASDM 7.0 |
Più |
sì |
sì |
no |
| Ulteriore implementazione IPv6 |
ASA 9.7.1 ASDM 7.7.1 |
Più |
sì |
sì |
sì |
Funzioni di connessione e disconnessione
| Funzionalità |
ASA minima o Release ASDM |
Licenza necessaria |
Windows |
Mac |
Linux |
|---|---|---|---|---|---|
| Connessioni simultanee senza client e AnyConnect |
ASA 8.0 (4) ASDM 6.3 (1) |
Apex |
sì |
sì |
sì |
| Avvia prima di accedere (SBL) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
no |
no |
| Esegui script alla connessione e disconnessione |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Riduci a icona alla connessione |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Connessione automatica all'avvio |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Riconnessione automatica (disconnessione alla sospensione, riconnessione alla ripresa del sistema) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Istituzione VPN utente remoto (consentita o negata) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
no |
no |
| Imposizione accesso (termina la sessione VPN se un altro utente esegue l'accesso) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
no |
no |
| Mantieni sessione VPN (quando l'utente si disconnette, quindi quando questo o un altro utente accede) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
no |
no |
| TND (Trusted Network Detection) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Sempre attivo (la VPN deve essere connessa per accedere alla rete) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Esenzione Always on tramite il protocollo di accesso alle directory (DAP) |
ASA 8.3 (1) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Criteri connessione non riuscita (accesso a Internet consentito o non consentito se la connessione VPN non riesce) |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Rilevamento portale vincolato |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
| Correzione Captive Portal |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
no |
Funzioni di autenticazione e crittografia
| Funzionalità |
ASA minima o Release ASDM |
Licenza necessaria |
Windows |
Mac |
Linux |
|---|---|---|---|---|---|
| Autenticazione solo certificato |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Integrazione RSA SecurID /SoftID |
Più |
sì |
no |
no |
|
| Supporto smart card |
Più |
sì |
sì |
no |
|
| Protocollo SCEP (Simple Certificate Enrollment Protocol) (SCEP) (richiede il modulo di postura se viene utilizzato l'ID macchina) |
Più |
sì |
sì |
no |
|
| Elenca e seleziona certificati |
Più |
sì |
no |
no |
|
| FIPS |
Più |
sì |
sì |
sì |
|
| Secure Hash Algorithm (SHA)-2 per IPsec IKEv2 (firme digitali, integrità e PRF) |
ASA 8.0 (4) ASDM 6.4 (1) |
Più |
sì |
sì |
sì |
| AES-256 e 3des-168 (Strong Encryption Advanced Encryption Standard) |
Più |
sì |
sì |
sì |
|
| Network Security Appliance (NSA) Suite-B (solo IPsec) |
ASA 9.0 ASDM 7.0 |
Apex |
sì |
sì |
sì |
| Abilita elenco di revoche di certificati Controllo (CRL) |
n/d |
Apex |
sì |
no |
no |
| SSO SAML 2.0 |
ASA 9.7.1 ASDM 7.7.1 |
Solo Apex o VPN |
sì |
sì |
sì |
| Autenticazione con più certificati |
ASA 9.7.1 ASDM 7.7.1 |
Plus, Apex o VPN Only |
sì |
sì |
sì |
| Funzionalità |
ASA minima o Release ASDM |
Licenza necessaria |
Windows |
Mac |
Linux |
|---|---|---|---|---|---|
| Interfaccia grafica dell'utente |
ASA 8.0 (4) ASDM 6.3 (1) |
Più |
sì |
sì |
sì |
| Riga di comando |
sì |
sì |
sì |
||
| Interfaccia di programmazione delle applicazioni |
sì |
sì |
sì |
||
| Modulo COM (Component Object Module) Microsoft |
sì |
no |
no |
||
| Localizzazione dei messaggi utente |
sì |
sì |
no |
||
| Trasformazioni MSI personalizzate |
sì |
no |
no |
||
| File di risorse definiti dall'utente |
sì |
sì |
no |
||
| Guida del client |
ASA 9.0 ASDM 7.0 |
sì |
sì |
sì |